Política de grupo

Cómo realizar un seguimiento de la actividad del usuario en el modo de grupo de trabajo en Windows 10

Cómo realizar un seguimiento de la actividad del usuario en el modo de grupo de trabajo en Windows 10

Funcionalidad multiusuario en Ventanas nos ha permitido usarlo convenientemente en lugares públicos como escuelas, universidades, oficinas, etc. En estos lugares, generalmente hay un administrador, que se las arregla para vigilar las actividades de los usuarios que trabajan en ellos. A veces, los usuarios van más allá de sus límites y modifican las cuentas configuradas en el modo de grupo de trabajo. Esto puede tener repercusiones en la seguridad, por lo que debemos configurar Ventanas para rastrear las actividades de los usuarios.

Al configurar Windows para monitorear las actividades de los usuarios, podemos aumentar la seguridad de la administración y también podemos castigar a los usuarios víctimas al observar sus registros en caso de una infracción. En este artículo, le diremos la forma de realizar un seguimiento de las actividades de los usuarios en Windows 10/8.1/8/7 usando la política de auditoría. Aquí es cómo:

Seguimiento de la actividad del usuario mediante la política de auditoría

1. prensa Tecla de Windows + R combinación, escriba poner secpol.msc en Correr cuadro de diálogo y golpear Ingresar para abrir el política de seguridad local.

2. En el política de seguridad local ventana, expandir Configuraciones de seguridad -> Políticas locales -> Política de auditoría. Ahora debería hacer que su ventana se parezca a esta:

3. En el panel derecho, puede ver 9 Auditoría… [] las políticas tienen Sin auditoría como predefinido configuración de seguridad. Haga clic una a una en todas las políticas y haga la selección para Éxito y Falla, hacer clic Solicitar seguido por OK para cada política.

De esta forma, habremos configurado Windows para rastrear la actividad del usuario.

Siga estos pasos para obtener los registros rastreados:

Seguimiento de la actividad del usuario mediante el visor de eventos

1. prensa Tecla de Windows + R combinación, escriba poner eventvwr en Correr cuadro de diálogo y golpear Ingresar para abrir el Visor de eventos.

2. Ahora, en el Evento Viewer, en el panel izquierdo, seleccione Registros de Windows -> Seguridad. Aquí Windows mantiene un registro de todos los eventos relacionados con la seguridad.

3. Desde el panel central, haga clic en cualquier evento para obtener su información:

Ahora, aquí está la lista de ID de eventos que cubre las actividades del usuario para las cuentas en el modo de grupo de trabajo:

1. Crear usuario : A continuación se muestran los ID de eventos que se registran cuando se crea el usuario.

2. Borrar usuario : A continuación se muestran los ID de eventos que se registran cuando se elimina el usuario.

3. Cuenta de usuario deshabilitada: A continuación se muestran los ID de eventos que se registran cuando el usuario está deshabilitado.

4. Cuenta de usuario habilitada: A continuación se muestran los ID de eventos que se registran cuando el usuario está habilitado.

5. Restablecimiento de contraseña de cuenta de usuario: A continuación se muestran los ID de eventos que se registran cuando se restablece la contraseña de la cuenta de usuario.

6. Conjunto de ruta de perfil de cuenta de usuario: A continuación se muestra el ID de evento que se registra cuando la ruta del perfil se configura para una cuenta de usuario.

7. Cambio de nombre de la cuenta de usuario: A continuación se muestran los ID de eventos que se registran cuando se cambia el nombre de la cuenta de usuario.

8. Crear grupo local: A continuación se muestran los ID de eventos que se registran cuando se crea el grupo local.

9. Agregar usuario al grupo local: A continuación se muestra el ID de evento que se registra cuando el usuario se agrega al grupo local.

10. Eliminar usuario del grupo local: A continuación se muestra el ID de evento que se registra cuando el usuario es eliminado del grupo local.

11. Eliminar grupo local: A continuación se muestra el ID de evento que se registra cuando se elimina el grupo local.

12. Cambiar el nombre del grupo local: A continuación se muestran los ID de eventos que se registran cuando se cambia el nombre del grupo local.

De esta manera, puede rastrear a los usuarios con sus actividades. Este artículo es aplicable para Windows 10/8.1 en modo de grupo de trabajo. Para el dominio de Active Directory, el procedimiento será diferente.

Cómo mostrar la superposición de OSD en aplicaciones y juegos de Linux en pantalla completa
Jugar juegos en pantalla completa o usar aplicaciones en modo de pantalla completa sin distracciones puede aislarlo de la información relevante del si...
Las 5 mejores cartas de captura de juegos
Todos hemos visto y amado la transmisión de juegos en YouTube. PewDiePie, Jakesepticye y Markiplier son solo algunos de los mejores jugadores que han ...
Cómo desarrollar un juego en Linux
Hace una década, no muchos usuarios de Linux predecían que su sistema operativo favorito algún día sería una plataforma de juegos popular para videoju...